セキュリティ アナリストは、重要な情報を入手するために、対象を絞ったシステムの脆弱性スキャンを実行しました。結果が出力された後、アナリストは OVAL XML 言語を使用して、発見されたリスクを検討および計算しました。セキュリティ アナリストは次のタイプのスキャンのうちどれを実行しましたか?
正解:A
An active scan is a type of system vulnerability scan that involves sending probes or packets to the target system, and analyzing the responses or behaviors of the system. An active scan can help obtain critical information about the system, such as open ports, running services, operating system, software versions, etc. An active scan can also use OVAL XML language to review and calculate the discovered risk. OVAL stands for Open Vulnerability and Assessment Language, and it is a standard for describing and exchanging information about system vulnerabilities and configurations.